Depuis quelques temps déjà nous disposons d'un player/plugin flash pour notre OS. Cepedant le player Shockwave/Director se faisant attendre, j'ai pris l'initiative (vachement gonflé le mec !) d'écrire à wish-director@macromedia.com pour leur indiquer que ce serait une super bonne idée que de sortir une version Linux.
J'ai d'abord reçu un auto-reply me disant que mon courrier allait être lu, je n'y ai pas cru... Mais peu de temps après (6 heures), j'ai reçu un courriel du spécialiste produit de l'équipe de Director. Ce dernier m'informait que pour le moment aucune version Linux n'était prévue, car la demande n'était pas suffisante pour justifier ce développement, mais que s'ils recevaient suffisamment de demandes ils se lanceraient dans l'aventure...
C'est pourquoi je profite de ce lieu d'expression qu'est http://linuxfr.org pour lancer un débat : pensez-vous que ce soit une bonne idée de voir débarquer un module propriétaire de plus sous Linux, si celui permet de s'affranchir un peu plus de Windows ?
Je pense à cela car j'enseigne les bases de l'informatique à mes enfants (7 ans tous les deux) et Linux fait partie de la 'formation'. Mais pendant les moments récrée, ils adorent visiter les sites de dessins animés et nombre de jeux sont créés avec Shockwave, et je suis triste de les entendre dire : « Je veux utiliser l'autre système (devinez lequel...), celui où Internet marche ».
Le retour du Commodore 64 comme serveur
Bon c'est pas du Linux, mais voir que quelqu'un a connecté un Commodore sur internet et en a fait un serveur internet avec streaming audio via le lecteur de cassette, il faut en parler un peu.
Comment Microsoft a conquis Washington
Un article intéressant sur Fortune.com décrit les différentes méthodes utilisées par Microsoft afin de se mettre dans la poche le gouvernement américain.
On apprend ainsi qu'en plus des importants montants versés pour différentes "causes" (4,6 million de $ en 2000 à différents candidats, républicains et démocrates confondus), ils utilisent des tactiques plus subtiles afin de s'attirer la sympathie des hommes politiques, telles qu'en expliquants les nouvelles technologies aux politiciens perdus dans le jargon informatique (comme c'est gentil de leur part...)
Notez aussi le petit bandeau "Sponsored by Microsoft" en haut de l'article ;)
Note du modérateur : un cours de lobbying, ici appliqué par MS, mais on peut imaginer que les autres font de même...
Le patch OpenWall
SecurityFocus nous propose de jeter un oeil au patch Openwall. C'est un patch apportant au noyau Linux des fonctionnalités de sécurité. Cet article explique comment installer ce patch et nous en présente les pricipales fonctionnalités.
La fonctionnalité la plus connue d'Openwall est certainement l'option qui consiste à rendre la pile noyau non exécutable. Mais il ne fait pas que cela, vous le découvrirez dans cet article.
Ce qui est dommage c'est que ce patch n'est pour l'instant disponible que pour les versions 2.2.x du noyau (même si les travaux pour le 2.4.x sont en cours). Ceux qui utlisent les noyaux 2.4.x se tourneront peut-être plus facilement vers le patch Grsecurity.
NdR : Ceci est une adaptation/traduction du début de l'article...
NdM : Grsecurity r0x0r !
La fonctionnalité la plus connue d'Openwall est certainement l'option qui consiste à rendre la pile noyau non exécutable. Mais il ne fait pas que cela, vous le découvrirez dans cet article.
Ce qui est dommage c'est que ce patch n'est pour l'instant disponible que pour les versions 2.2.x du noyau (même si les travaux pour le 2.4.x sont en cours). Ceux qui utlisent les noyaux 2.4.x se tourneront peut-être plus facilement vers le patch Grsecurity.
NdR : Ceci est une adaptation/traduction du début de l'article...
NdM : Grsecurity r0x0r !
HP: un super ordinateur sous Linux
Hewlett-Packard a annoncé mardi un contrat phare pour la construction d'un super ordinateur sous Linux pour le département américain de l'Energie.
Il coûtera 24.5 millions de dollars (à peu près autant en euros) et sera capable de traiter 8,3 mille milliards de calculs par seconde (trillions ?) selon HP. Cela le place parmi les dix ordinateurs les plus rapides au monde.
HP espère rendre opérationnel le bijou au « Department of Energy's Pacific Northwest National Laboratory » à Richland, état de Washington, en tout début d'année prochaine. Ce super calculateur sera utilisé pour des recherche biologiques et sur l'environnement, mais aussi sur le génome au laboratoire des sciences moléculaires environnementales (Environmental Molecular Sciences Laboratory) (EMSL).
Et hop un de plus sous Linux !
Il coûtera 24.5 millions de dollars (à peu près autant en euros) et sera capable de traiter 8,3 mille milliards de calculs par seconde (trillions ?) selon HP. Cela le place parmi les dix ordinateurs les plus rapides au monde.
HP espère rendre opérationnel le bijou au « Department of Energy's Pacific Northwest National Laboratory » à Richland, état de Washington, en tout début d'année prochaine. Ce super calculateur sera utilisé pour des recherche biologiques et sur l'environnement, mais aussi sur le génome au laboratoire des sciences moléculaires environnementales (Environmental Molecular Sciences Laboratory) (EMSL).
Et hop un de plus sous Linux !
Passez sous le nez de Snort
Il y a 2 jours, un hacker a présenté sur la liste de diffusion ids-focus un outils d'évasion d'IDS (Système de détection d'intrusions en français) : fragroute. Ce programme permet de passer un exploit ou toute autre attaque sous le nez de Snort et à la barbe de la quasi-totalité des IDS (libres ou commerciaux) sans que ceux-ci ne génèrent la moindre alerte !
Fragroute est l'implémentation des techniques d'évasion d'IDS décrites dans "Insertion, Evasion, and Denial of Service: Eluding Network Intrusion Detection", un document que je conseille à toutes les personnes interressées par les IDS de lire...
Fragroute est l'implémentation des techniques d'évasion d'IDS décrites dans "Insertion, Evasion, and Denial of Service: Eluding Network Intrusion Detection", un document que je conseille à toutes les personnes interressées par les IDS de lire...
Smoothwall en open-source, c'est fini !
Selon un message paru dans leur mailing-list, les développeurs de Smoothwall s'apprêtent à sortir dans les prochains jours une nouvelle version de leur distribution sécurisée qui sera nommée "Smoothwall lite".
Il est important de noter un changement radical de licence pour cette distribution, qui ne sortira pas, contrairement aux versions précédentes, sous GPL. La licence adoptée est une licence propriétaire et relativement fermée. De ce fait, même si elle reste gratuite, elle ne sera plus en open-source, son code source ne sera pas publié, ce qui peut être très délicat pour une distribution conçue pour les firewalls.
La disponibilité du code source permet de s'assurer que le fonctionnement du système est limpide et exempt de connexions obscures et de fonctionnalités cachées. Ainsi, il y a fort à parier que cette distribution perde quelques adeptes qui se reporteront sur les distributions 100% open-source, comme la Mandrake SNF ou IPCop.
Il est important de noter un changement radical de licence pour cette distribution, qui ne sortira pas, contrairement aux versions précédentes, sous GPL. La licence adoptée est une licence propriétaire et relativement fermée. De ce fait, même si elle reste gratuite, elle ne sera plus en open-source, son code source ne sera pas publié, ce qui peut être très délicat pour une distribution conçue pour les firewalls.
La disponibilité du code source permet de s'assurer que le fonctionnement du système est limpide et exempt de connexions obscures et de fonctionnalités cachées. Ainsi, il y a fort à parier que cette distribution perde quelques adeptes qui se reporteront sur les distributions 100% open-source, comme la Mandrake SNF ou IPCop.
Comprendre les Design Patterns
Extrait :
« Vous pratiquez un langage dit "orienté objet" et vous avez l'impression que votre développement ne tient pas toujours la route, est difficile à maintenir, s'enlise progressivement à chaque version, alors cet article est fait pour vous éclairer. Nous allons ici réapprendre la conception objet et trouver les moyens pour simplifier votre codage grâce aux "design patterns" »
« Vous pratiquez un langage dit "orienté objet" et vous avez l'impression que votre développement ne tient pas toujours la route, est difficile à maintenir, s'enlise progressivement à chaque version, alors cet article est fait pour vous éclairer. Nous allons ici réapprendre la conception objet et trouver les moyens pour simplifier votre codage grâce aux "design patterns" »
ORBZ, c'est fini! place à DSBL
Le spam est un courrier non sollicité, ou pourriel. Le serveur Orbz.org permettait de savoir si un smtp (serveur de mail) autorisait le relaying de spam.
Il y a quelques mois, Orbz avait été attaqué en justice par la ville de Battle Creek (USA). Ayant perdu le procès, l'équipe gérant le serveur a décidé de stopper ce service, malgré la reconnaissance à l'issue du procès du service informatique de la ville. Orbz a alors changé d'approche, et ne teste plus aujourd'hui si un serveur autorise le relay (c'était ce qui causait la faiblesse de Orbz).
C'est aux utilisateurs de tester les serveurs mails publics, avec différents niveau de sureté (DSBL). Il existe trois listes qui permettent de savoir quels serveurs sont non-sécurisés.
Je rapelle également l'existence d'autres services antispam:
- Celui de F.Penso, qui permet d'ajouter soi même un email comme spammeur (si on fournit le spam et qu'on le signe par pgp),
- ordb.org qui fonctionne très bien également
N'oubliez pas, plus on s'en sert et plus c'est efficace.
Note: je ne parle pas de spam-assassin ou autres, qui, à mon avis ne règlent pas le problème, mais trient juste le bon grain de l'ivraie. La force du système anti-spam, c'est de faire supporter aux administrateurs les conséquences du mauvais paramétrage du serveur smtp, afin qu'ils le sécurisent pour interdir le spam.
Il y a quelques mois, Orbz avait été attaqué en justice par la ville de Battle Creek (USA). Ayant perdu le procès, l'équipe gérant le serveur a décidé de stopper ce service, malgré la reconnaissance à l'issue du procès du service informatique de la ville. Orbz a alors changé d'approche, et ne teste plus aujourd'hui si un serveur autorise le relay (c'était ce qui causait la faiblesse de Orbz).
C'est aux utilisateurs de tester les serveurs mails publics, avec différents niveau de sureté (DSBL). Il existe trois listes qui permettent de savoir quels serveurs sont non-sécurisés.
Je rapelle également l'existence d'autres services antispam:
- Celui de F.Penso, qui permet d'ajouter soi même un email comme spammeur (si on fournit le spam et qu'on le signe par pgp),
- ordb.org qui fonctionne très bien également
N'oubliez pas, plus on s'en sert et plus c'est efficace.
Note: je ne parle pas de spam-assassin ou autres, qui, à mon avis ne règlent pas le problème, mais trient juste le bon grain de l'ivraie. La force du système anti-spam, c'est de faire supporter aux administrateurs les conséquences du mauvais paramétrage du serveur smtp, afin qu'ils le sécurisent pour interdir le spam.
Conf Parinux (Paris)
Régulièrement, des jeudis, voire des samedis, des conférences/ateliers sont organisés par Parinux.
Elles sont ouvertes à toutes et à tous, et traitent de logiciels (ou technologie) du libre (CSS, LaTeX, Hurd, GNU PG, Emacs,...).
La prochaine a lieu jeudi prochain sur Perl par Sylvain Lhullier, et les suivantes se trouvent sur le site.
Elles sont ouvertes à toutes et à tous, et traitent de logiciels (ou technologie) du libre (CSS, LaTeX, Hurd, GNU PG, Emacs,...).
La prochaine a lieu jeudi prochain sur Perl par Sylvain Lhullier, et les suivantes se trouvent sur le site.
Naissance de l'AFUP
Je me permets de vous informer de la naissance de l'AFUP, l'Association Française des Utilisateurs de Php : nous y sommes enfin arrivé, l'AFUP existe officiellement, les statuts sont déposés, nous sommes déjà plus ou moins organisés et structurés, et nous espérons apporter beaucoup à ce merveilleux langage qu'est le PHP.
C'est le DVD+RW qui a gagné
Dans la bataille des « standards » de DVD réinscriptibles, l'immonde DVD Forum proposait deux « standards » incompatibles : DVD-RW et DVD-RAM... le DVD+RW étant un « traître » conduit par la DVD+RW Alliance.
Microsoft ayant annoncé l'intégration un module de gravure DVD+RW dans son prochain Windows, la bataille s'en trouve plus ou moins avortée, et son gagnant prédictible d'avance...
En ce qui concerne l'utilisateur... ils s'en foutent tous ! Ce n'est ici que bataille de brevets, royalties, stratégie de domination, et volonté d'autorité...
Microsoft ayant annoncé l'intégration un module de gravure DVD+RW dans son prochain Windows, la bataille s'en trouve plus ou moins avortée, et son gagnant prédictible d'avance...
En ce qui concerne l'utilisateur... ils s'en foutent tous ! Ce n'est ici que bataille de brevets, royalties, stratégie de domination, et volonté d'autorité...
OpenBSD 3.1 plus tôt que prévu
Les CDs de la version 3.1 d'OpenBSD seront disponibles plus tôt que prévu. Ils peuvent être désormais réservés en ligne et les livraisons se feront à partir du 19 mai (au lieu du 1er Juin). Une branche 3.1 est désormais disponible sur le CVS (depuis quelque temps déjà !). Theo De Raadt a d'ailleurs appelé les utilisateurs à tester les snapshots disponibles sur les serveurs FTP du projet.
Les CDs sont au nombre de 3 avec un 4ème disponible en iso pour architecture mvme68k.
Les CDs sont au nombre de 3 avec un 4ème disponible en iso pour architecture mvme68k.
Nouveau "Debian Project Leader"
Comme l'impose la constitution Debian, des élections viennent d'avoir lieu pour choisir le Leader du Projet Debian.
C'est finalement Bdale Garbee qui vient d'être élu, pour un mandat d'un an. Il a reçu un plus grand nombre de suffrages que Raphael "buxy" Hertzog et Branden "Overfiend" Robinson.
Ci-dessous, quelques liens sur ce sujet.
C'est finalement Bdale Garbee qui vient d'être élu, pour un mandat d'un an. Il a reçu un plus grand nombre de suffrages que Raphael "buxy" Hertzog et Branden "Overfiend" Robinson.
Ci-dessous, quelques liens sur ce sujet.
VineLinux 2.5
La VineLinux 2.5 est sortie hier.
Dans les nouveautés, on remarque un kernel 2.4.18 et XFree 4.2.0, plus pas mal de choses. Seul ennui pour l'instant: comme lors de la sortie de la Mandrake 8.2, les mirroirs sont soit en cours d'upload, soit saturés. Celui du projet Ring a l'air de fonctionner, foncez ;)
La Vine est une des deux distros les plus connues des Otaku, avec la Kondara.
Dans les nouveautés, on remarque un kernel 2.4.18 et XFree 4.2.0, plus pas mal de choses. Seul ennui pour l'instant: comme lors de la sortie de la Mandrake 8.2, les mirroirs sont soit en cours d'upload, soit saturés. Celui du projet Ring a l'air de fonctionner, foncez ;)
La Vine est une des deux distros les plus connues des Otaku, avec la Kondara.